Token导航 LogoToken导航TokenDH.com
开发需要联网github未标认证来源可访问许可证需确认审计通过

review-php审查 PHP

Agent Skill

review-php 用于处理 GitHub 仓库、Issue、Pull Request 和代码协作信息,适合在 Codex、Claude、Cursor、Gemini CLI 中需要围绕仓库状态、代码变更或协作事项进行整理时使用。可结合来源仓库、安装命令和原始 README 继续核验具体用法。安装前建议确认权限范围、维护状态,以及是否会触发联网、命令执行或文件读写。

总安装

1,211

周安装

52

GitHub Stars

7

下载量

424
CodexClaudeCursorGemini CLI

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

2

许可证

unknown

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:review-php(审查 PHP)
来源仓库:https://github.com/nesnilnehc/ai-cortex
仓库路径:skills/review-php
安装命令:
npx skills add https://github.com/nesnilnehc/ai-cortex --skill review-php
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。该命令会通过 npx skills 从第三方来源获取 Skill;本站只展示命令,不托管安装包,也不自动执行。

skills.shnpx skills
npx skills add https://github.com/nesnilnehc/ai-cortex --skill review-php

简介

review-php 用于处理 GitHub 仓库、Issue、Pull Request 和代码协作信息,适合在 Codex、Claude、Cursor、Gemini CLI 中需要围绕仓库状态、代码变更或协作事项进行整理时使用。

  • 适用于 PHP 项目代码审查、框架规范检查和扩展开发支持等开发类任务场景。
  • 支持对语法结构、安全漏洞和设计模式的综合校验。
  • 安装前建议确认权限范围和是否会触发命令执行或文件读写。
  • 可结合来源仓库和原始 README 文档核验具体功能边界。

SKILL.md

技能(Skill):复习PHP

目的 (Purpose)

仅查看 PHP 中的代码以了解 语言和运行时约定。不要定义范围(差异与代码库)或执行安全/架构分析;这些是通过范围和cognitive技能来处理的。以标准格式发出结果列表以进行聚合。重点关注严格的类型和声明、错误处理、资源管理、PSR 标准(PSR-4、PSR-12)、命名空间、空安全、生成器和可迭代、PHP 版本兼容性和可测试性。


核心目标(Core Objective)

首要目标:生成 PHP 语言/运行时结果列表,涵盖严格类型、错误处理、资源管理、PSR 标准、命名空间、空安全、生成器、版本兼容性和给定代码范围的可测试性。

成功标准(必须满足所有要求):

  1. 仅限 PHP 范围:仅审查 PHP 语言和运行时约定;未执行范围选择、安全性或架构分析
  2. 涵盖所有九个 PHP 维度:严格类型、错误处理、资源管理、PSR 标准、命名空间/自动加载、空安全、生成器/可迭代、PHP 版本兼容性和可测试性(如果相关)进行评估
  3. 结果格式兼容:每个结果包括位置、类别(language-php)、严重性、标题、描述和可选建议
  4. 文件:行引用:所有发现都引用带有行号的特定文件位置
  5. 排除非 PHP 代码:除非明确在范围内,否则不会分析非 PHP 文件的 PHP 特定规则

验收测试:输出是否包含以 PHP 为中心的结果列表,其中包含 file:line 引用,涵盖所有相关语言/运行时维度,而无需执行安全性、架构或范围分析?


范围边界(范围边界)

本技能负责

  • declare(strict_types=1),类型化属性,参数,返回类型
  • 异常处理(Throwable层次结构,try-catch-finally,无空catch)
  • 资源管理(fopen/fclose、数据库连接、try-finally 模式)
  • PSR-4自动加载和PSR-12编码风格
  • 命名空间和自动加载的正确性
  • 空合并(??)、空安全运算符(?->)、避免错误抑制
  • 生成器和可迭代的正确性
  • PHP 版本与composer.json 约束的兼容性
  • 可测试性(DI、静态/单例避免、构造函数注入)

本技能不负责

  • 范围选择——范围由调用者提供
  • 安全分析(注入、身份验证、CSRF)——使用“review-security”
  • 架构分析——使用“review-architecture”
  • SQL 特定分析 — 使用 review-sql
  • 全面精心策划的审核——使用“审核代码”

转交点:当所有 PHP 发现结果发出后,将其交给 review-code 进行聚合。对于 PHP 代码中发现的 SQL 注入或安全漏洞,请记下它们并建议“review-security”。


使用场景(用例)

  • 精心安排的审查:当 review-code 运行 PHP 项目的范围 → 语言 → 框架 → 库 → cognitive时,用作语言步骤。
  • 仅 PHP 审查:当用户只想检查语言/运行时约定时(例如,添加新的 PHP 文件后)。
  • PR 前 PHP 检查表:确保类型安全、资源清理和 PSR 合规性正确。

何时使用:当正在审查的代码是 PHP 并且任务包括语言/运行时质量时。范围由调用者或用户确定。


行为(行为)

该技能的范围

  • 分析给定代码范围(调用者提供的文件或差异)中的 PHP 语言和运行时约定。不决定范围;接受代码范围作为输入。
  • 不要:执行范围选择、安全审查或架构审查;除非明确在范围内,否则不要检查非 PHP 文件中的 PHP 特定规则。

审查清单(仅限 PHP 维度)

  1. Strict types and declarations: declare(strict_types=1) usage;类型属性和参数;返回类型声明;避免隐式类型强制陷阱。
  2. 错误处理:异常与错误; Throwable 层次结构;正确的尝试捕获和重新抛出;避免空捕获或过于宽泛的捕获;相关的“error_reporting”和错误到异常的转换。
  3. 资源管理fopen/fclose、数据库连接、流;确保资源已关闭(try-finally 或短期作用域);避免资源泄漏。
  4. PSR 标准:PSR-4 自动加载和命名空间到路径映射; PSR-12 编码风格(缩进、大括号、可见性);类和方法的命名。
  5. 命名空间和自动加载:正确的use语句;避免全局命名空间污染;作曲家自动加载对齐。
  6. 空安全:空合并(??)、空安全运算符(?->);避免“@”错误抑制;数组的“isset”与“array_key_exists”。
  7. 生成器和迭代:正确的yield用法;正确的迭代器实现;大型数据集的内存高效迭代。
  8. PHP版本兼容性:使用的功能与composer.json中的“php”约束;已弃用的 API 和迁移路径。
  9. 可测试性:依赖注入;静态和单例使用;构造函数注入;用于嘲笑的接缝。

语气和参考

  • 专业和技术:参考具体位置(文件:行)。发出包含位置、类别、严重性、标题、描述、建议的结果。

输入与输出 (Input & Output)

输入(输入)

  • 代码范围:用户或范围技能已选择的文件或目录(或差异)。该技能不决定范围;它仅检查所提供的 PHP 代码的语言约定。

输出(输出)

  • 附录:输出合同中定义的格式发出零个或多个结果
  • 该技能的类别是语言-php

限制(限制)

硬边界(Hard Boundaries)

  • 不要执行安全、架构或范围选择。遵守 PHP 语言和运行时约定。
  • 不要在没有具体地点或可行建议的情况下给出结论。
  • 不要检查非 PHP 代码的 PHP 特定规则,除非明确在范围内。

技能边界 (Skill Boundaries)

不要做这些(其他技能可以处理它们):

  • 不要选择或定义代码范围 - 范围由调用者或“审查代码”确定
  • 不要执行安全分析(SQL 注入、XSS、CSRF)——使用“review-security”
  • 不要执行架构分析——使用“review-architecture”
  • 不要执行全面的 SQL 分析 — 使用 review-sql

何时停止并交接

  • 当所有 PHP 发现结果发布后,将其交给“review-code”进行聚合
  • 当用户需要全面审查(范围+语言+cognitive)时,重定向到“审查代码”
  • 当发现 SQL 注入或安全问题时,记下它们并建议“审查安全性”

自检(Self-Check)

核心成功标准

  • 仅限 PHP 范围:仅审查 PHP 语言和运行时约定;未执行范围选择、安全性或架构分析
  • 涵盖所有九个 PHP 维度:严格类型、错误处理、资源管理、PSR 标准、命名空间/自动加载、空安全、生成器/可迭代、PHP 版本兼容性和可测试性(如果相关)进行评估
  • 结果格式兼容:每个结果包括位置、类别(language-php)、严重性、标题、描述和可选建议
  • 文件:行引用:所有结果都引用带有行号的特定文件位置
  • 排除非 PHP 代码:除非明确在范围内,否则不会分析非 PHP 文件的 PHP 特定规则

流程质量检查

  • 是否仅审查了 PHP 语言/运行时维度(无范围/安全/架构)?
  • 是否涵盖了相关的严格类型、错误处理、资源、PSR、命名空间、空安全、生成器、版本兼容性和可测试性?
  • 每个发现是否都包含位置、类别=语言-php、严重性、标题、描述和可选建议?
  • file:line 是否引用了问题?

验收测试

输出是否包含以 PHP 为中心的结果列表,其中包含文件:行引用,涵盖所有相关语言/运行时维度,而无需执行安全性、体系结构或范围分析?


示例(示例)

示例 1:资源泄漏

  • 输入:使用“fopen()”打开文件的 PHP 函数,并且不会在所有代码路径中关闭该文件。
  • 预期:发出资源管理结果;建议 try-finally 或确保所有路径中的“fclose()”。类别 = 语言-php.

示例 2:缺少严格类型

  • 输入:没有 declare(strict_types=1) 且缺少参数/返回类型的新 PHP 文件。
  • 预期:发出类型安全的结果;建议在可行的情况下添加严格的类型和类型化参数。类别 = 语言-php.

边缘情况:混合 PHP 和 SQL

  • 输入:带有用于数据库查询的嵌入式 SQL 字符串的 PHP 文件。
  • 预期:仅查看 PHP 约定(资源处理、错误处理、类型)。不要在此处发出 SQL 注入结果;这是用于 review-security 或 review-sql。

附录:输出合约

每项调查结果必须遵循标准调查结果格式:

元素要求
位置path/to/file.ext(可选行或范围)。
类别语言-php
严重性关键 \主要 \次要 \建议
标题简短的一行摘要。
描述1-3 句话。
建议具体修复或改进(可选)。

示例:

- **Location**: `src/Service/FileLoader.php:34`
- **Category**: language-php
- **Severity**: major
- **Title**: File handle not closed in exception path
- **Description**: The resource from fopen() may leak if an exception is thrown before fclose().
- **Suggestion**: Use try-finally to ensure fclose() is called, or use SplFileObject which manages the handle.

适合场景

01

用户想查找某类 Agent Skill 时

02

需要根据任务场景推荐可安装能力包时

03

需要对比不同来源的安装命令和来源信息时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

Claude

32.37%
按下载量换算137

Codex

31.79%
按下载量换算135

Cursor

17.6%
按下载量换算75

Gemini CLI

9.6%
按下载量换算41

安全审计

Gen Agent Trust Hub

通过

Socket

通过

Snyk

通过

权限和风险

需要联网

该 Skill 可能需要联网访问来源站点、仓库或外部 API;具体网络访问范围需要结合源码和 README 复核。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。当前只有一个来源,正式发布前建议补源仓库或其他目录站核验。

来源信息

继续浏览同类 Skills